Canon y Copia Privada


La información sobre el Canon compensatorio por Copia Privada está descrita de forma bastante clara el web de SGAE, que ampliaré a continuación.

Según la Ley de Propiedad Intelectual, una obra ya divulgada puede ser reproducida sin autorización del autor cuando dicha reproducción se hace «para uso privado del copista», y siempre que la copia no sea objeto de utilización colectiva ni lucrativa.

Literalmente  (art 31) dice: 2. No necesita autorización del autor la reproducción, en cualquier soporte, de obras ya divulgadas cuando se lleve a cabo por una persona física para su uso privado a partir de obras a las que haya accedido legalmente y la copia obtenida no sea objeto de una utilización colectiva ni lucrativa, sin perjuicio de la compensación equitativa prevista en el artículo 25, que deberá tener en cuenta si se aplican a tales obras las medidas a las que se refiere el artículo 161. Quedan excluidas de lo dispuesto en este apartado las bases de datos electrónicas y, en aplicación del artículo 99.a), los programas de ordenador.

La propia ley dice (art. 4) que se entiende por divulgación de una obra toda expresión de la misma que, con el consentimiento del autor, la haga accesible por primera vez al público en cualquier forma.

En el artículo 161 se indica incluso que, en caso de que se apliquen medidas anticopia, los titulares de derechos deben garantizar el derecho de copia privada, ya que se aplica un límite al derecho de propiedad intelectual.

El Canon por Copia Privada compensa a los titulares de las obras musicales y/o audiovisuales por los ingresos que dejan de percibir debido a la posibilidad de realizar copias en el ámbito doméstico, aplicándose sobre los fabricantes e importadores de equipos, aparatos y materiales que permiten la grabación de las obras musicales y/o audiovisuales.

Las cantidades recaudadas como Canon compensatorio por Copia Privada son distribuidas en primer lugar entre distintas entidades de gestión:

– Las cantidades procedentes de Copia Privada Audio se reparten de la siguiente manera:

  1. 50% para Autores
  2. 25% para Artistas
  3. 25% para Productores

– Las cantidades procedentes de Copia Privada Vídeo se reparten de la siguiente manera:

  1. 33% para Autores
  2. 33% para Artistas
  3. 33% para Productores

Las cantidades finales correspondientes a SGAE se reparten en función de la fuente de grabación:

– Copia Privada Audio.- Para determinar el reparto se realiza una encuesta semestral que muestra cuáles son las fuentes originales (emisoras de radio, fonogramas) desde las que se realizan las copias, para, posteriormente, realizar la distribución proporcionalmente a las utilizaciones que las obras hayan tenido en estas fuentes; esto es, en función del número de veces que las obras hayan aparecido en el sondeo de radios comerciales o en la programación de Radio Nacional de España, o en función del número de unidades liquidadas por los productores fonográficos, según se detalla en el Reglamento General de SGAE.

– Copia Privada Vídeo.- Se realiza igualmente una encuesta semestral con el objeto de conocer cuáles son las fuentes de la grabación (Emisoras de TV, Cintas comerciales, etc.) y qué tipo de material se copia (películas, series, conciertos, etc.). Con posterioridad, las cantidades se distribuyen proporcionalmente en función a la utilización que tuvieron las obras durante el periodo considerado en las fuentes mencionadas, teniendo en cuenta los mismos factores que se emplearon para la distribución de los derechos en la utilización primaria.

Factura electrónica en la Administración Pública


Ya todos saben que va a ser obligatorio que los proveedores de la Administración, a todos los niveles, empleen la factura electrónica para documentar las entregas de productos y la provisión de servicios. Esto es, sin duda, un reto para las empresas, pero también para las propias administraciones.

Y la pregunta del millón es, ¿con qué estándar?

Quizá no sea tan difícil la respuesta porque desde hace algún tiempo el programa IDABC (Interoperable Delivery of European eGovernment Services to public Administrations, Business and Citizens) está intentando resolverlo, de forma homogénea para toda Europa.

Os propongo la lectura de este interesante documento de la Comisión Europea: IDA E-PROCUREMENT PROTOCOL XML SCHEMAS INITIATIVE = E-ORDERING AND E-INVOICING PHASES

Nulo el despido de un trabajador al haber sido registrado su ordenador sin su consentimiento


Dos de los pasos iniciales más importantes al gestionar evidencias electrónicas son la incautación de la prueba y la preservación de la cadena de custodia.

De no hacerlo correctamente, respetando los derechos de las partes, nos podemos encontrar con un caso como este
en el que un juez desestima un despido por no recoger las pruebas adecuadamente.

La sentencia que sigue se reproduce del web de CCOO comfia.

El TSJPV Tribunal Superior de Justicia del Pais Vasco declara nulo el despido de un trabajador al haberse abierto sus archivos sin el consentimiento del mismo, sin intervención judicial y sin las garantías del Estatuto de los Trabajadores

La sentencia se dictó con el voto particular en contra de uno de los magistrados.

En la Villa de Bilbao, a doce de septiembre de dos mil seis.

SENTENCIA

En el recurso de suplicación interpuesto por Adolfo contra la sentencia del Juzgado de lo Social n.º 4 (Donostia) de fecha treinta de Enero de dos mil seis, dictada en proceso sobre (DSP despido), y entablado por Adolfo frente a DIANA TEKNOLOGIA S.L. y FONDO DE GARANTÍA SALARIAL.
expresa el criterio de la Sala.

(…)

Fundamentos de Derecho

Primero. Don Adolfo es quien ha formulado el presente recurso de suplicación contra la sentencia que ha desestimado la demanda que por razón de despido en su día formuló frente a Diana Tecnología, S.L. y ha declarado procedente el despido disciplinario actuado con fecha de efectos del día 27 de octubre de dos mil cinco.

La parte recurrente pretende que se declare nula concreta pericial y un registro de ordenador, se modifiquen concretos hechos probados de la sentencia recurrida y se declare nulo o subsidiariamente improcedente tal despido, con las consecuencias legales inherentes a tal declaración.

Por su parte, la recurrida pretende que se desestime tal recurso, se confirme la aludida sentencia y se impongan las costas procesales a la recurrente.

Segundo. En primer lugar, hemos de examinar si la pericial que señala la recurrente y el tal registro son nulos.

Hemos de partir de que el ordenador llamado «Txikuela» era de la empresa y era un medio de producción en el que trabajaba el actor.

También hemos de considerar que el artículo 20 punto 3 del Estatuto de los Trabajadores (Texto Refundido aprobado por el Real Decreto Legislativo 1/1995, de 24 de marzo) permite a la empresa adoptar las medidas mas oportunas de control y vigilancia para verificar que el trabajador cumple con sus obligaciones laborales, pero que ello lo ha de hacer con respeto a la dignidad que como persona merece, según se deduce de tal Norma.

No nos olvidemos, por otro lado, que el artículo 4 punto 2 letra e de tal Estatuto se fija como derecho del trabajador el que se le respete su intimidad (en la relación de trabajo, según indica el inicio de tal punto 2) y a la consideración debida a su dignidad.

Desde el punto de vista constitucional, el artículo 18 de la Carta Magna de 27 de diciembre de 1978 garantiza el derecho fundamental a la intimidad personal en su párrafo primero, en el tercero, el secreto de las comunicaciones, salvo resolución judicial.

La doctrina del Tribunal Constitucional contenida en su sentencia 186/2000, de 10 de julio (LA LEY JURIS. 9715/2000) y en la de 98/2000, de 10 de abril (LA LEY JURIS. 96061/2000) se consideran y aplican en la sentencia de la Sala Cuarta del Tribunal Supremo de fecha cinco de diciembre de dos mil tres, recurso 52/03 (LA LEY JURIS. 486/2004), debiendo resaltarse que en la misma se dice: «… todos los trabajadores tienen reconocido el derecho «al respeto a su intimidad y a la consideración debida a su dignidad…», de conformidad con lo previsto en el art. 4.2. e) del Estatuto de los Trabajadores, de forma que aun cuando el art. 20.3 del mismo Estatuto permite al empresario adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales, le impone la restricción consistente en el deber de guardar en la adopción y aplicación de las mismas «la consideración debida a su dignidad humana» (la del trabajador). Lo cual supone reconocer que el derecho a la libertad de empresa y a la dirección de la actividad laboral que tiene el empresario constitucional y legalmente reconocida
tiene que compatibilizarse con el respeto a los derechos fundamentales del trabajador, pues éste sigue disfrutando de tales derechos cuando lleva a cabo trabajos por cuenta ajena, cual ha reconocido de forma reiterada el Tribunal Constitucional en relación con diversos derechos fundamentales pero específicamente en relación con el derecho a la intimidad del trabajador en sus sentencias 98/2000, de 10 de abril y 186/2000, de 10 de julio.

En relación con esta cuestión las indicadas sentencias el Tribunal Constitucional, después de reconocer el derecho de los trabajadores a la intimidad, también durante el desarrollo de su trabajo (entendida aquélla como un «ámbito propio y reservado frente a la acción y el conocimiento de los demás»), ha señalado igualmente que tal derecho «no es absoluto como no lo es ninguno de los derechos fundamentales, pudiendo ceder ante intereses constitucionalmente relevantes, siempre que el recorte que aquél haya de experimentar se revele como necesario para lograr el fin legítimo previsto, proporcionado para alcanzarlo y, en todo caso, sea respetuoso con el contenido esencial del derecho».

Habiendo terminado por concluir afirmando dicho Tribunal –en definitiva– que los controles empresariales que puedan establecer los empleadores en uso de su derecho a controlar la actividad de los trabajadores serán lícitos mientras no produzcan resultados inconstitucionales, y que para poder afirmar si ese respeto se entiende producido o no habrá que establecer en cada caso si la medida empresarial adoptada se acomoda a las exigencias de proporcionalidad entre el fin pretendido con ella y la posible restricción de aquel derecho fundamental de los trabajadores, para lo cual es necesario constatar si dicha medida «cumple los tres requisitos o condiciones siguientes: si tal medida es susceptible de conseguir el objetivo propuesto (juicio de idoneidad); si, además, es necesaria, en el sentido de que no exista otra medida más moderada para la consecución de tal propósito con igual eficacia (juicio de necesidad); y, finalmente, si la misma es ponderada o equilibrada, por derivarse de ella más beneficios o ventajas para el interés general que perjuicios sobre otros bienes o valores en conflicto (juicio de proporcionalidad en sentido estricto)» –fundamento jurídico sexto STC 186/2000–».

El ordenador era propiedad de la empresa, un medio de producción que utilizaba el trabajador. Pero ello no puede suponer que sobre el mismo y sobre su contenido, haya un poder omnímodo e indiscriminado, como se encarga de destacar, por ejemplo, la sentencia de del Tribunal Constitucional 281/05, de 7 de noviembre (LA LEY JURIS. 1914/2005). En concreto, no cabe considerar que quepa una libérrima facultad de control de su contenido, haya o no documentos personales del actor. Precisamente aquel derecho fundamental impone ciertas restricciones.

Esto ya lo expusimos en nuestra previa sentencia de fecha 21 de diciembre de 2004, recurso 2.382/04 (LA LEY JURIS. 1939739/2004), que nos sirve de precedente en este caso, aunque entonces se trataba de control de los correos remitidos y recibidos y en este caso, de controlar una concreta carpeta a nombre del actor.

En el particularismo del caso de autos, resulta que un alto responsable de la empresa, el mismo día 22 de septiembre de 2005 y una vez salido del centro el actor, dado que se dio cuenta de que el actor había estado copiando archivos del ordenador Txikuela a la memoria portátil USB, procedió a entrar –desde el administrador del sistema– a tal ordenador y encontrándose en el disco duro D/ una carpeta con el nombre de Adolfo, comprobó su contenido, percatándose de que en un 78,7 % estaba compuesto por archivos personales del actor, consistentes en archivos de música y fotografías y el resto, de material que contenía información muy sensible para la empresa (hecho probado décimo de la sentencia).

Ante ello, se dirige a una empresa consultora con la que colabora habitualmente y se inicia una análisis del contenido de tal ordenador que, según se dice en la propia pericial se inició el 24 de septiembre y terminó el 5 de octubre de tal año, revelándose la sistemática que se expone en el undécimo hecho probado de la sentencia recurrida, señalándose en tal informe que se explora el contenido de tal carpeta, se examinan sus archivos y se saca una copia en soporte de disco de su contenido.

A todo esto, no es sino hasta el día 29 cuando al actor se le pide la clave de acceso, según se señala por la propia impugnante, lo que es distinto a considerar que da su consentimiento para que se le abran sus archivos y con efectos retroactivos (niega haberlo dado).

En esta circunstancia, consideramos que no se dan los requisitos fijados por el Tribunal Constitucional para considerar válidas tales pruebas. Cabían, en concreto, medidas alternativas, pues se pudo pedir el consentimiento del actor desde un primer momento y caso de no darlo éste, instar la autorización judicial de rigor. Ni siquiera se cumplió con los mínimos que, para las taquillas y efectos particulares del trabajador, se prevén en el artículo18 del Estatuto de los Trabajadores.

En efecto, ni se le dijo al demandante, cuando se realizó el inmediato registro, que se iba a efectuar, menos se le invitó a presenciarlo o a dar su consentimiento, ni consta que hubiese representante legal de los trabajadores, si quiera un compañero de trabajo, sin que se pueda equiparar, como se pretende a un compañero de trabajo al alto directivo de la empresa que hizo el registro, vinculado como socio a la empresa y vinculado afectivamente a la representante de la empresa y gerente de la misma, según se lee en el acta del juicio. Al realizarse aquella pericial, tampoco se pide el consentimiento del actor, ni se pide la intervención judicial o se le pide al actor que asista, o que acuda un representante legal de los trabajadores o un compañero del actor.

Que había efectos personales como fotos, es algo que se comentó en juicio por diversos testigos, así como que no había prohibición expresa de introducir información sobre temas personales. Hoy en día, aún y asumiendo que el ordenador es un medio de producción de titularidad empresarial, suele ser habitual introducir elementos personales en el ordenador y ante tal constancia, consideramos que, si se pretendía que no constase información personal en tal ordenador, de uso habitual por el actor, debió prohibirse previamente de forma expresa.

Lo cierto y verdad es que había una carpeta con el nombre del demandante, que había datos personales suyos junto con otros de la empresa y que se investigaron y se abrieron sus archivos por un alto directivo de la empresa y por el perito, sin el consentimiento del actor, sin intervención judicial y sin ni siquiera las garantías del artículo 18 del Estatuto de los Trabajadores, cuando se trata de registrar efectos personales del trabajador. La identificación por el nombre del actor de aquella carpeta, consideramos que ya era indicativo de que se lo razonable era suponer que se contenían en la misma datos personales. En todo caso, la duda que pudiera albergarse, se disiparía al empezar a examinar los archivos de la carpeta, pues en un alto porcentaje, superior al 75, eran de tal índole. Sin embargo, tampoco se detuvo ahí el primer registro y la posterior peritación: no obstante, conocerse sin especie alguna de duda que había datos personales, se sigue con aquel registro y peritación hasta examinar de forma exhaustiva tal carpeta e incluso se llegó a copiar en disco portátil su íntegro
contenido.

En esta circunstancia, no sobrepasando el caso enjuiciado el juicio de necesidad de aquellos registros y pericial, pues cabían otras posibilidades, procede considerar que aquellas pruebas son nulas, pues consideramos infringido el artículo 18 de la Constitución y el artículo 90 punto 1 de la Ley de Procedimiento Laboral (Texto Refundido aprobado por el Real Decreto Legislativo 2/1995, de 7 de abril), debiendo aplicarse el efecto previsto en el artículo 11 punto 1 de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial: la indicada nulidad.

Tercero. Otro aspecto del que discrepa la recurrente de la sentencia es el relativo al salario fijado en sentencia, pretendiendo que se fije en vez de la cantidad de 2.683,33 euros mensuales, incluida la prorrata de pagas de vencimiento periódico superior a un mes, la de 3.108,3 euros.

Tal reforma la plantea por la vía del apartado b del artículo 191 de la Ley de Procedimiento Laboral exclusivamente, cuando es lo cierto que la única prueba que señala al efecto, documental, consiste en unas nóminas y contratos que no reflejan tales cantidades.

Las nóminas reflejan las cantidades fijadas en sentencia y no las que señala la recurrente.

Los contratos aluden a un convenio colectivo de sector, que con carácter provincial, también indicaba la recurrente en los fundamentos de derecho de la demanda, mas sin identificarlo.

Considerando que se refiere al de Oficinas y Despachos de Guipúzcoa, publicado en el BOG de 20 de marzo de 2002, hemos de señalar que la parte debió haber articulado un expreso motivo por la vía del apartado c del artículo 191 de la Ley de Procedimiento Laboral y explicar el porqué de la diferencia cuantitativa.

Nada de eso hace y se limita a señalar el contenido del artículo 8 del citado convenio, que dice lo que refiere, pero no nos explica ni las operaciones ni las cantidades sobre las cuales debiera llegarse a la cantidad que refleja, por lo que difícilmente podemos llegar a la conclusión que pretende.

Cuarto. Tampoco procede la reforma del hecho probado octavo, que también pretende, pues aparte de que se plantea una versión alternativa que presenta matices irrelevantes con respecto de la judicial en orden a lo que es el resultado del pleito, se cita como documento acreditativo de lo dicho una carta de sanción que nada aporta para la versión alternativa, una papeleta de conciliación elaborada por la propia parte -que tampoco acredita de forma indefectible lo que sostiene- y un acta de juicio ante un Juzgado de lo Social que no consta en autos.

Igualmente intrascendente para el resultado de autos es la reforma que se pretende del hecho probado decimoquinto, aparte de que el documento en el que se apoya solo alude a transferencias, ciertamente hechas desde una cuenta del Banco de Vasconia a otra de otro banco o Caja (manifiesta la recurrente que es Caja Laboral Popular) por el concepto de nóminas exclusivamente, aunque la impugnante si que parece referirse a que hubo tal rechazo a la percepción del finiquito, sin mas.

Quinto. Lo que si que procede es que, en lógica consecuencia, con lo expuesto en el fundamento de derecho segundo de esta sentencia, se anulen o modifiquen los hechos probados de la sentencia que dan por probada la imputación empresarial en base a aquellas pruebas ilegales por tanto, se accede a suprimir los hechos probados sexto, séptimo y duodécimo, y la modificación noveno, décimo y undécimo, en los términos en que pide la recurrente, sin que sea necesario añadir el hecho probado que pretende, donde se pretende señalar que no se ha probado la imputación empresarial, pues si no consta la misma en hechos probados es porque partimos de que no se ha probado de forma distinta que aquella prueba considerada ilegal.

Sexto. Siguiendo la doctrina sentada implícitamente en la sentencia de Tribunal Constitucional 196/2004, de 15 de noviembre (LA LEY JURIS. 2437/2004) (basada en la teoría del fruto podrido del árbol podrido), procede declarar nulo el despido disciplinario actuado en base a una imputación pretendida sobre pruebas atentatorias a derechos fundamentales y libertades públicas, dado lo señalado en el artículo 55 punto 5 del Estatuto de los Trabajadores.

Séptimo. Habiendo obtenido la recurrida sentencia a su favor ante el Juzgado, el carácter revocatorio de la presente sentencia, no lleva la imposición de las costas procesales, dada la interpretación que, para estos casos, hace la Sala Cuarta del Tribunal Supremo [entre otras 21 de enero de dos mil dos (LA LEY JURIS. 5667/2002) y 17 de julio de mil novecientos noventa y seis (LA LEY JURIS. 8715/1996), recursos 176/01 y 98/96].

Vistos los artículos citados y los demás que son de general y pertinente aplicación.

Fallo

Que estimamos parcialmente el recurso de suplicación formulado en nombre y representación de don Adolfo contra la sentencia de fecha treinta de enero de dos mil seis, dictada por el Juzgado de lo Social número 4 de los de Donostia-San Sebastián en el proceso 855/05 seguido ante el mismo y en el que también es parte Diana Tecnología, S.L.

En su consecuencia, declaramos la nulidad del despido de demandante actuado por la demandada en fecha veintisiete de octubre de dos mil cinco, condenando a dicha demandada a estar y pasar por tal declaración y a readmita al demandante en idénticas condiciones laborales a las que regían con anterioridad a su despido y le abone los salarios de tramitación devengados hasta que se produzca la misma, a razón de 89,44 euros por día, salvo que éste hubiese iniciado proceso de incapacidad temporal, en cuyo caso no cobrará dichos salarios durante el periodo que haya durado tal proceso o en el caso de que haya encontrado otro trabajo, en cuyo caso solo tendrá derecho a percibir la diferencia entre tal cantidad y la cantidad que obtenga en tal nuevo trabajo, si fuese menor.

Cada parte deberá abonar las costas de este recurso que hayan sido causadas a su instancia.

Notifíquese esta sentencia a las partes y al Ministerio Fiscal.

Una vez firme lo acordado, devuélvanse las actuaciones al Juzgado de lo Social de origen para el oportuno cumplimiento.

Así, por esta nuestra Sentencia, definitivamente juzgado, lo pronunciamos, mandamos y firmamos.

Financial Tech Magazine cumple 100 ediciones


El sector financiero (que incluye, además de las entidades bancarias, las aseguradoras y las relacionadas con Bolsa y Valores) no tenía hasta hace poco un medio de comunicación centrado en sus tecnologías.

Esto cambió con la aparición del medio «Financial Tech Magazine» que acaba de alcanzar su centésima edición en estos días. Su director, Oski Goldfryd es un veterano periodista que ya dirigió hace algunos años un medio equivalente, centrado en la edición en papel, como todos los de su época.

El asunto tiene cierta relevancia, porque el sector financiero español se cunsidera mundialmente uno de los más avanzados en cuanto a la sofisticación de sus productos y en cuanto a la adopción de sus tecnologías.

Esa es una de las razones por la que muchas tecnologías se  ensayan primero en España, como mercado «early adopter» y
después se extienden a otros paises.

Y por la que la incidencia del Phishing es superior en España en comparación con otros paises.

Y por la que existen servicios como Mobipay o Halcash.

En todo caso la necesidad de este medio y su madurez quedan avaladas por su longevidad, lo que permite augurar que se
multiplicarán al mismo ritmo al que se producen tantas situaciones y se diseñan tantas estrategias sobre las que comunicar.

La presión de publicar un semanario no es menor porque el medio elegido para su difusión sea internet y aquí hay que reconocer el gran esfuerzo del equipo editorial que Oski ha sabido crear en estos 2 años.

Para los patrocinadores del medio, ha sido, sin duda, una de las inversiones más rentables ya que pocos medios gozan de la
credibilidad e independencia de la que goza Financial Tech Magazine.

Os animo a que leais la presentación de  este número 100 de Financial Tech Magazine  de su Director.

Y a que os suscribais los que aun no la hayais hecho.

Evidencias electrónicas


Estoy muy orgulloso.

En una reciente intervención, el Excmo. Sr. D. Carlos Ríos Izquierdo, Presidente de la Comisión de Informática Judicial utilizó mi definición de Evidencias Electrónicas.

Las evidencias electrónicas son rastros existentes en los equipos informáticos que, debidamente preservados, y puestos en relación con información existente en otros ordenadores o en el contexto de otras evidencias o de hechos probados, permiten demostrar que se ha llevado a cabo una acción por medios informáticos e, incluso, quien o quienes la han llevado a cabo. Es fundamental la adecuada preservación de la cadena de custodia de las evidencias informáticas o electrónicas. Debe preservarse su contenido usando medios que no invaliden la prueba, de forma que esté disponible posteriormente para revisiones o estudio de los peritos de las partes, sin que pueda cuestionarse su obtención o su custodia, es decir, asegurando que no han sido alteradas o modificadas.

Esta defición procede de un artículo que escribí hace un par de años tiempo y que ha sido utilizado  por un partner de Albalia Interactiva. A ver si lo incluyo aquí dentro de unos dias.

El DNI electrónico ya funciona bajo Linux


La Dirección General de la Policía, dependiente del Ministerio de Interior ha liberado un conjunto de paquetes que compatibilizan el DNI electrónico con el sistema operativo GNU Linux.

Ya están disponibles los módulos criptográficos necesarios para interaccionar adecuadamente con las tarjetas criptográficas en general y con el DNI electrónico en particular.

Por el momento hay disponibles tres paquetes, para Debian Sarge, Ubuntu Breezy y Ubuntu Dapper.

Esta es la página de descargas del DNI electrónico para Linux.

Infraestructura del DNI electrónico


mapaespana_dni-e_nov_2006.gifEl DNI electrónico se expide en las oficinas ya adaptadas, que en este momento son casi todas las de Aragón, Asturias, Cantabria, Castilla León, Galicia, La Rioja y Navarra. La extensión del DNI electrónico está funcionando bien, por lo que posiblemente se aceleren los planes de despliegue.

En estos momentos (finales de noviembre de 2006) en el que se han expedido más de 100.000 DNIs electrónicos, se han adaptado 33 oficinas de expedición de 27 ciudades y 19 provincias. La capacidad instalada de expedición de DNI electrónico roza las 3.000 unidades por dia.

Antes de que finalice el año 2006 se prevé que el DNI se obtenga además en Canarias, Ceuta y Melilla, extendiéndose esta capacidad de expedición a 45 oficinas de 20 provincias y de las citadas ciudades autónomas.

impresora-policarbonato-dni.gifAdaptar una oficina del DNI para la expedición del DNI electrónico supone adaptar los puestos de trabajo, que incorporan un PC con dos pantallas, una que ve el funcionario y otra que ve el ciudadano y en la que comprueba que los datos son correctos.

Además el puesto de trabajo se equipa con un escanner especial en el que se digitaliza la firma y la fotografía. Este escanner está equipado con un lector electrónico de huella dactilar «de rodada» en el que se recogen las muestras indubitadas de los dedos índices de las dos manos y de un lector de tarjeta chip en el que se inserta la tarjeta de policarbonato tras producirse la personalización.

Al insertarse la tarjeta se inicia el proceso de «enrolamiento digital». La tarjeta genera una pareja de claves RSA de 2048 bits, envía la pública a través de equipo informático a la autoridad de certificación, que genera el certificado que vuelve a la tarjeta donde queda insertado, asociado a la clave privada correspondiente. Este proceso se repite por cada una de las 3 claves que gestiona la tarjeta chip.

Las impresoras de personalización de tarjetas de Muehlbauer (Mühlbauer) son infraestructura imprescindible en cada oficina y son compartidas por los diferentes puestos de trabajo.

Herramientas de informática forense para recuperar datos de disco duro


Aunque existen herramientas especializadas con enfoque forense para recuperar datos de discos borrados o inutilizados, la necesidad de recuperar datos alcanza a todos los mortales que usan ordenador.

Ya sea porque un virus ha destruido la FAT (File Allocation Table) o el MBR (Master Boot Record), porque hemos formateado accidentalmente el disco duro, o porque un fallo de funcionamiento del sistema operativo o del dispositivo ha corrompido la información de acceso al disco, en algunas ocasiones nos da un vuelco el corazón y nos dan ganas de ponernos a llorar.

En estos casos, lo más importante es mantener la cabeza fria.

A continuación, hay que desmontar físicamente el disco duro del ordenador. Después, comprar un disco duro nuevo, instalarlo, instalar el sistema operativo y las aplicaciones más importantes y seguir trabajando, pero SIN AFECTAR AL DISCO DAÑADO.

Luego, con tranquilidad, intentar recuperar la información con diferentes herramientas.

El Blog de Simbiontes cuenta una experiencia personal de como recuperar datos de un disco formateado.

Tras su análisis llegó a la conclusión de que la mejor herramienta para recuperar la información es RecoverMyFiles. También, en mi opinión es una de las mejores. Tarda bastante tiempo en recorrer el disco duro (sobre todo en estos tiempos en que los discos son tan grandes) pero encuentra y recupera prácticamente toda la información. Recomiendo tener un disco duro nuevo el doble de grande que el disco dañado para volcar la información salvada, ya que en ocasiones algunos archivos los «recupera» por duplicado.

Debo reconocer que son los 70 dólares mejor invertidos de mi vida.

Congreso UBL


Hace 2 semanas ha tenido lugar en Allerød, no muy lejos de Copenhage (Dinamarca) elSimposio UBL Internacional 2006, con la presencia española de Arturo González Mac Dowell, Director General de eurobits.

Recojo aquí los datos extraidos de su web (en inglés)

UBL International 2006

ZIP of presentation slides (updated 2006-11-21)

Symposium programme – Thursday November 16, 2006

Welcome 09:30 Opening remarks
Marie Munk – Deputy Director General of the Danish National IT and Telecom Agency

UBL Introduction
G. Ken Holman, Canada

A brief introduction to the Universal Business Language, its objectives, its approach, and the use of technologies to meet international business document interchange requirements.

From 15 to 100 million UBL messages: Status and future infrastructure
Mikkel Hippe Brun and Helle Schade-Sørensen, Denmark

The private sector in Denmark is currently exchanging 1,25 million electronic invoices every month based on UBL. Extensive national localization has now resulted in a number of national profiles of UBL 2.0. A new Service Oriented Infrastructure will furthermore be established to support reliable, secure and asynchronous exchange of business messages. Most ERP-vendors are expected to support the infrastructure and UBL 2.0 by mid 2007.

NES Introduction
Kerstin Wiss Holmdahl, Sweden

As part of the Northern European cooperation on e-commerce and eprocurement, representatives from Denmark, Sweden, Norway, Finland, UK and Iceland is working to develop a Northern European Subset (NES) of UBL 2.0 documents. The NES group is also very active within the collaboration work between UBL and UNCEFACT.

The presentation will show the cooperation in NES in order to make interoperability and crossborder invoices possible between the countries, the results and plans. The presentation also includes the implementation of UBL in Sweden. The Svefaktura (Swede-invoice) is based on UBL 1.0.

UBL and UN/CEFACT – adding sanction to traction
Tim McGrath, Australia

Building on the UN/CEFACT and OASIS Cooperation Agreement, UN/CEFACT announced a collaboration plan with OASIS and the UBL TC at their June 2006 Plenary. The objective of this collaboration is for UBL to work within the UN/CEFACT Forum groups to build a common set of electronic business document standards. The plan specifies these deliverables as the future upgrade path for UBL whilst allowing the maintenance of UBL 2 to remain within the existing OASIS UBL TC.

In doing so it is intended that UBL will gain the sanction desired by the market without losing the momentum of adoption (the traction) that UBL has already achieved.

This presentation will present the various activities involved in this collaboration plan and some of the issues and opportunities that have been identified.

E-invoicing in Spain
Arturo Gonzalez MacDowell, Spain

A report on the recent legal and market developments in Europe and Spain regarding e-invoice (electronic invoices) and alternative e-invoice standards in Spain (GS1, CCI, UBL). Steps in the adoption of UBL for e-Procurement and e-Government, and the banks’ role in e-invoice adoption. Also covered will be electronic signatures as an e-invoice requirement in e-invoice systems and platforms.

EU-Project ABILITIES Application BUS for Interoperability among SMEs in New EU Member States
Karsten Tolle, Germany

The presentation will introduce to our EU-Project called ABILITIES (Application Bus for InteroperabiLITy In enlarged Europe SMEs). The project started in January 2006 and is scheduled for two years. The basic goal of ABILITIES is to study, design and develop a federated architecture implemented by a set of UBL 2.0 messages and basic interoperability services, which aims at supporting SMEs EAI in e-commerce contexts, specifically in less developed countries and less Research and Technology Development intensive industrial sectors. The main target groups are very small enterprises normally not having the knowledge, manpower and systems to adopt new standards like UBL on their own.

The presentation will give an overview of the solutions we are planning to enable an easy EAI between these small enterprises without overwhelming them by complex collaboration agreements needed upfront. In addition ABILITIES emphases on features supporting human interactions needed for complex custom product orders, e.g. photo or video attachments explaining the needs of the customer or the offered product of the supplier.

Finally the presentation will point out our experience with adopting UBL 2.0 for our purposes. This includes the localization issues of UBL for the five countries and domains we have as test beds (see below).

The different industries involved into the ABILITIES project as test beds are:

  • Collaborative business in Retail in Lithuania
  • Business Process Integration in High-Tech Incubator in Slovakia
  • Mobile Business support in agro-food industry in Turkey
  • XML Documents exchange in wood industry in Romania
  • Semantic Content Reconciliation in the tourism sector in Hungary

Semantic interoperability
Øvind Aassve, Norway

The presentation addresses basically the concepts of semantic interoperability what we mean by semantics, relation to other types of interoperability, how it can be realized, different levels of formalization of semantics, the cost of no semantic interoperability, the issues xml and interoperability, the increasing importance of data and an overview of the different possible semantic technologies that can be applied to the issue today. The presentation includes a presentation of the main concepts of the Core Component approach from UN/CEFACT which is the basis for UBL.

UBL and ebXML
Sacha Schlegel, Liechtenstein

This presentation illustrates how UBL business documents are used in the complete Business to Business electronic commerce framework called electronic business XML (ebXML). This presentation describes ebXML Business Process (ebBP) to model collaborative business processes. These collaborations choreograph individual business transactions which themselves reference the business documents, such as UBL business documents. The presentation then further describes how ebXML Collaboration Protocol Agreements (CPA’s) are used to add technical relevant information of any electronic B2B execution. Finally, ebXML messaging is outlined which is used to exchange the UBL business documents in secure and reliable way over the public Internet.

Practical use of UBL in Northern Europe (NES)
Jostein Frømyr, Norway
Project coordinator of NES

This breakout session will provide a detailed presentation of the approach taken to secure practical implementation of UBL within NES; the Northern European Subset of UBL 2.0 developed by representatives from Denmark, Sweden, Norway, Finland, UK and Iceland. The presentations will supplement the morning presentation by providing further details on the approaches taken to secure interoperability in cross border eProcurement by introducing the concept of a profile; a document describing one or more related business processes supported by the exchange of a defined set of electronic business documents in order to fulfill a defined business purpose. There will also be presentations on the recommended solutions for electronic catalogue processes, standalone ordering and invoicing processes, as well as integrated eprocurement processes.

Conference host and co-organizer: Danish National IT- and Telecom Agency

Conference co-organizer: Crane Softwrights Ltd. (Canada) in partnership with Infomenta (Denmark)

Last changed: $Date: 2006/11/21 23:51:21 $(UTC)

Herramientas de informática forense para memorias USB


El acceso a las memorias USB plantea interesantes retos para los analistas forenses. Herramientas como SafeBack permiten hacer copias exactas de diferentes tipos de memorias (como las que se emplean en las cámaras de fotos digitales) a nivel de bit. Es necesario tener un interfaz fiable para estos tipos de memorias, por lo que es conveniente seleccionar un poco.

En el caso de los «lápices» o «llaves» USB el interfaz va incorporado en el dispositivo.

En algunas ocasiones, nos conformamos con recuperar el dispositivo, dando por perdido su contenido.

Si este es el caso, una buena guía de «recuperación de llaves USB dadas por perdidas» (por no tomar precauciones la retirarlas del ordenador, por ejemplo) es la de bytes2000. Muy recomendable su guía paso a paso.